arloktev 0 Опубликовано 13 апреля, 2010 Share Опубликовано 13 апреля, 2010 У мя почему то отключается интернет, как только подключается, модем Билайн. Я считаю, что это вирус, потому что на локальном диске появился посторонний файл,а касперский его обнаруживает, как Trojan-Dropper.Win32.Agent.bvfs. Что делать, чем поможите? Цитата Ссылка на сообщение Поделиться на другие сайты
Денис-НН 1 224 Опубликовано 13 апреля, 2010 Share Опубликовано 13 апреля, 2010 Прочтите и выполните http://forum.kasperskyclub.ru/index.php?showtopic=15972 Тогда вам помогут Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_SO 267 Опубликовано 13 апреля, 2010 Share Опубликовано 13 апреля, 2010 У мя почему то отключается интернет, как только подключается, модем Билайн. Я считаю, что это вирус, потому что на локальном диске появился посторонний файл,а касперский его обнаруживает, как Trojan-Dropper.Win32.Agent.bvfs. Что делать, чем поможите? - если у Вас установлен Касперский, самое логичное и простое - обновиться и выполнить им полную проверку компьютера. После этого, если проблема не решится, выполнять совет Денис-НН. Цитата Ссылка на сообщение Поделиться на другие сайты
arloktev 0 Опубликовано 13 апреля, 2010 Автор Share Опубликовано 13 апреля, 2010 virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Безымянный.rar Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 13 апреля, 2010 Share Опубликовано 13 апреля, 2010 Закройте/выгрузите все программы кроме Internet Explorer. Отключите: ПК от интернета/локальной сети. Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{89ee7477-62a4-4710-bf62-89a50744cdd1}'); DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}'); QuarantineFile('C:\Program Files\new_hit\tbnew_.dll',''); DeleteFile('C:\Program Files\new_hit\tbnew_.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи. Цитата Ссылка на сообщение Поделиться на другие сайты
arloktev 0 Опубликовано 13 апреля, 2010 Автор Share Опубликовано 13 апреля, 2010 virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 13 апреля, 2010 Share Опубликовано 13 апреля, 2010 Закройте/выгрузите все программы кроме Internet Explorer. Отключите: ПК от интернета/локальной сети. Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Instmsv.exe',''); DeleteFile('C:\WINDOWS\system32\Instmsv.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run-','Microsoft Driver Setup'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи. Цитата Ссылка на сообщение Поделиться на другие сайты
arloktev 0 Опубликовано 14 апреля, 2010 Автор Share Опубликовано 14 апреля, 2010 virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 14 апреля, 2010 Share Опубликовано 14 апреля, 2010 Обновите базы avz, Сделайте новые логи. Цитата Ссылка на сообщение Поделиться на другие сайты
arloktev 0 Опубликовано 14 апреля, 2010 Автор Share Опубликовано 14 апреля, 2010 virusinfo_syscheck.zip Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 14 апреля, 2010 Share Опубликовано 14 апреля, 2010 чисто.Что с проблемой ? Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.